LOW POWER EMBEDDED DEVICE USING A WRITE-ONCE REGISTER TO SPEED UP THE SECURE BOOT FROM SLEEP STATES OF THE DEVICE
The application discloses a low power embedded device, which uses a write-once register to speed up the secure boot from sleep states of said device. The object of the application to find a secure storage of the reference hash in low power embedded devices, which can be stored over sleep cycles of t...
Gespeichert in:
Hauptverfasser: | , |
---|---|
Format: | Patent |
Sprache: | eng ; fre |
Schlagworte: | |
Online-Zugang: | Volltext bestellen |
Tags: |
Tag hinzufügen
Keine Tags, Fügen Sie den ersten Tag hinzu!
|
Zusammenfassung: | The application discloses a low power embedded device, which uses a write-once register to speed up the secure boot from sleep states of said device. The object of the application to find a secure storage of the reference hash in low power embedded devices, which can be stored over sleep cycles of the device, and updates of the firmware of such devices are possible, and an unauthorized access to the storage must be prohibited will be solved by a low power embedded device comprising a special-purpose computing system, means for storing firmware of the device and a bootloader for verifying the integrity and authenticity of the firmware, whereas the bootloader checks a firmware hash of the firmware against a reference hash, wherein the reference hash is stored in a write-once register, which is part of an always on power domain of the embedded device.
L'invention concerne un dispositif intégré à faible puissance qui utilise un registre à écriture unique pour accélérer l'amorçagesécurisé dudit dispositif à partir d'états de sommeil. L'invention vise à proposer un stockage sécurisé du hachage de référence dans des dispositifs intégrés à faible puissance, qui peut intervenir durant des cycles de sommeil du dispositif, permet des mises à jour du micrologiciel de tels dispositifs, et empêche tout accès non autorisé au stockage. Un dispositif intégré à faible puissance selon l'invention comprend ainsi un système informatique à usage spécial, des moyens pour stocker un micrologiciel du dispositif, et un programme d'amorçage pour vérifier l'intégrité et l'authenticité du micrologiciel. Le programme d'amorçage vérifie un hachage de micrologiciel du micrologiciel par rapport à un hachage de référence qui est stocké dans un registre à écriture unique appartenant à un domaine de puissance toujours actif du dispositif intégré. |
---|